Usar o seu grupo de regras em um pacote de proteção (ACL da Web) - Administrador de segurança da rede do AWS WAF, AWS Firewall Manager, AWS Shield Advanced e AWS Shield

Apresentação de uma nova experiência de console para o AWS WAF

Agora você pode usar a experiência atualizada para acessar a funcionalidade do AWS WAF em qualquer lugar no console. Consulte mais detalhes em Trabalhar com a experiência atualizada do console.

Usar o seu grupo de regras em um pacote de proteção (ACL da Web)

Para usar um grupo de regras em um pacote de proteção (ACL da Web), você o adiciona ao pacote de proteção (ACL da Web) em uma instrução de referência do grupo de regras.

Risco de tráfego de produção

Antes de implantar alterações no pacote de proteção (ACL da Web) para tráfego de produção, teste-as e ajuste-as em um ambiente de preparação ou teste até se sentir confortável com o impacto potencial em seu tráfego. Em seguida, teste e ajuste suas regras atualizadas no modo de contagem com seu tráfego de produção antes de ativá-las. Para obter orientações, consulte Testar e ajustar suas proteções do AWS WAF.

nota

O uso de mais de 1.500 WCUs em um pacote de proteção (ACL da Web) gera custos além do preço básico do pacote de proteção (ACL da Web). Para obter mais informações, consulte Unidades de capacidade da ACL da Web (WCU) no AWS WAF e Definição de preço do AWS WAF.

Para usar um grupo de regras
  1. Faça login no Console de gerenciamento da AWS e abra o console do AWS WAF e em https://console.aws.amazon.com/wafv2/homev2.

  2. No painel de navegação, escolha Grupos de regras.

  3. Escolha o nome do grupo de regras que você deseja usar.

  4. Escolha Adicionar regras e, em seguida, escolha Adicionar minhas próprias regras e grupos de regras.

  5. Em seguida, escolha Grupo de regras e selecione seu grupo de regras na lista.

No pacote de proteção (ACL da Web), você pode alterar o comportamento de um grupo de regras e suas regras definindo as ações de regras individuais como Count ou qualquer outra ação. Isso pode ajudar você a fazer coisas como testar um grupo de regras, identificar falsos positivos de regras em um grupo de regras e personalizar como um grupo de regras gerenciadas lida com suas solicitações. Para obter mais informações, consulte Como substituir ações de grupos de regras no AWS WAF.

Se o grupo de regras contiver uma instrução baseada em taxa, cada pacote de proteção (ACL da Web) onde você usa o grupo de regras terá seu próprio acompanhamento e gerenciamento de taxa para a regra baseada em taxas, independente de qualquer outro pacote de proteção (ACL da Web) no qual você use o grupo de regras. Para obter mais informações, consulte Como usar instruções de regras baseadas em intervalos no AWS WAF.

Inconsistências temporárias durante as atualizações

Quando você cria ou altera um pacote de proteção (ACL da Web) ou outros recursos do AWS WAF, as alterações demoram um pouco para serem propagadas em todas as áreas em que os recursos estão armazenados. O tempo de propagação pode ser de alguns segundos a alguns minutos.

Os seguintes são exemplos de inconsistências temporárias com as quais você pode se deparar durante a propagação da alteração:

  • Depois de criar um pacote de proteção (ACL da Web), se você tentar associá-lo a um recurso, poderá obter uma exceção indicando que o pacote de proteção (ACL da Web) não está disponível.

  • Depois de adicionar um grupo de regras a um pacote de proteção (ACL da Web), as novas regras do grupo de regras podem estar em vigor em uma área em que pacote de proteção (ACL da Web) é usado e não em outra.

  • Depois de alterar uma configuração de ação de regra, você pode se deparar com a ação antiga em alguns lugares e a nova ação em outros.

  • Ou, se você adicionar um endereço IP a um conjunto de IP que esteja em uso em uma regra de bloqueio, o novo endereço poderá ser brevemente bloqueado em uma área, enquanto ainda é permitido em outra.